Rynho Zeros Web

Seguridad Informática

Suele dictar conferencias en universidades e institutos de medio mundo y fue premio Konex en 2003. Desde 2005 se dedica a una investigación que podría poner los pelos de punta en los sistemas de seguridad: desde las operaciones bancarias hasta los gobiernos; desde el uso de la firma digital hasta el de la tarjeta de crédito. Lo que el matemático argentino está a punto de develar es el modo de quebrar ciertas claves hipercomplejas que protegen casi todo lo que circula en las redes de la información global.

Detrás de ese cuerpo de 67 años, excedido de peso, hay un chico que arma un Lego inmenso como el universo. Un día de éstos, animado en su labor y en nombre de la ciencia, pondrá en riesgo la seguridad mundial. La tecnología es la motivación de Hugo Scolnik. Pero la matemática es su pasión. Y de ella habla entusiasmado.
Continuar leyendo este articulo »

El martes 8 de julio, Microsoft pondrá a disposición de sus usuarios cuatro boletines de seguridad con información de otras tantas vulnerabilidades y sus respectivos parches para corregirlas. Ninguno de ellos es catalogado como crítico.

Los cuatro han sido clasificados como “Importantes”. Dos boletines están relacionados con problemas en Microsoft Windows, uno con Exchange Server y el cuarto con SQL Server.
Continuar leyendo este articulo »

El reproductor multimedia gratuito y multiplataforma de VideoLAN VLC Media Player es uno de los programas básicos para cualquier ordenador, existen hasta versiones “portables” para llevar en un pendrive. Secunia ha encontrado un fallo en la seguridad del programa que podría permitir a un usuario malintencionado hacerse con el control del equipo.

El problema, catalogado como “altamente crítico” afecta a la versión 0.8.6h en Windows. Secunia afirma que la próxima versión 0.8.6i arreglará el problema.
Continuar leyendo este articulo »

Los malhechores en línea cambiaron de táctica en los últimos seis meses de 2007, pues abandonaron el correo electrónico malicioso en favor de los ataques basados en la Web, según datos que los usuarios de Windows enviaron a Microsoft.

Cantidad de PC infectadas mensualmente:

  • 1 de cada 123 en total
  • 1 de cada 112 en Estados Unidos
  • 1 de cada 685 en Japón

La compañía vio aumentar en un 300 por ciento el número de programas de caballos de Troya eliminado de las máquinas de Windows, según Jimmy Kuo, arquitecto principal del Malware Protection Center de Microsoft. Estos programas se disfrazan como software legítimo, pero una vez instalados, bajan aplicaciones nocivas como programas espías o programas de propaganda publicitaria en la computadora de la víctima.
Continuar leyendo este articulo »

PandaLabs ha detectado un nuevo backdoor, OSX/AsTHT.A, diseñado para afectar a sistemas operativos de Apple como MacOS, Leopard o Tiger.

Tras ejecutarlo, el backdoor utiliza una vulnerabilidad de Apple Remote Desktop Agent para escalar privilegios y conseguir derechos de administrador. A continuación, se copia a sí mismo en el sistema y envia un mail al creador para notificar la infección. Además, asocia la IP de la victima a un servicio de DNS Dinamica para seguir teniendo acceso al equipo infectado aunque este cambie de dirección.
Continuar leyendo este articulo »

Se han encontrado dos vulnerabilidades en Cisco Unified Communications Manager (CUCM) que podrían ser aprovechadas por un atacante remoto para causar una denegación de servicio o para saltarse restricciones de seguridad.
Continuar leyendo este articulo »

Se ha publicado la demostración de un exploit para un fallo no corregido, que afecta a Microsoft Word. La vulnerabilidad podría ser aprovechada para la ejecución de código no deseado en el entorno del usuario que abra un documento malicioso.

La prueba de concepto publicada, afecta a Microsoft Office 2000 y Microsoft Office 2003, y causa el fallo del programa. Junto a las mismas, dos videos demuestran los escenarios de un posible ataque.
Continuar leyendo este articulo »

Una brecha en la base de datos de un portátil robado ha dejado al descubierto información confidencial de unos 62.000 empleados tanto actuales como antiguos de la Universidad de Stanford.

El portátil robado contenía información sobre los números de la seguridad social, salario, direcciones y números de teléfono. A la pregunta de por qué estaba toda esta información en un portátil, la universidad asegura que va contra la política de seguridad de la institución guardar este tipo de datos en un portátil sin blindar, por lo que alguien debe haberse portado mal en la Universidad sin que la dirección lo sepa.
Continuar leyendo este articulo »

Las continuas medidas de presión contra trackers BitTorrent han provocado que muchos de ellos hagan uso de técnicas de cifrado de la conexión para que los posibles organismos “espía” no puedan cotillear en las transferencias.
Continuar leyendo este articulo »

Interesante reseña de Wired sobre la última exposición de Trevor Paglen, un fotógrafo especializado en captar con su cámara objetos e instalaciones militares oficialmente inexistentes.

La exposición se titula “El otro cielo nocturno” y está teniendo lugar desde el 1 de junio en el Museo de Arte de la Universidad de California en Berkeley.
Continuar leyendo este articulo »

Un hombre en Florida, Estados Unidos, ha sido condenado a más de 3 años de prisión y una multa de 65 mil dólares, por implantar software del tipo robot (bots) en los sistemas informáticos de una importante corporación, y por su utilización para instalar y propagar adware.

Robert Matthew Bentley, testificó en marzo ante una corte norteamericana, admitiendo haber empleado desde octubre de 2005 hasta noviembre de 2006 la botnet creada con los equipos infectados, obteniendo beneficios a través de la compañía alemana Dollar Revenue, por desplegar ventanas con avisos a sus víctimas.
Continuar leyendo este articulo »

Las soluciones desarrolladas con la tecnología de ESET NOD32 Antivirus, detectan el 100 por ciento de virus, gusanos y bots sin generar ni un falso positivo en las evaluaciones del laboratorio.

ESET, proveedor global de protección antimalware de última generación, anuncia que ha alcanzado el récord de 50 premios VB100 del respetado laboratorio independiente, Virus Bulletin. ESET es la primera compañía en lograr 50 galardones y mantiene el record de 10 años de detección del 100 por ciento de los virus In-the-Wild, desde mayo de 1998.
Continuar leyendo este articulo »